PowerDNS 授权服务器畸形查询缓存中毒漏洞

high Nessus 插件 ID 33868

简介

远程 DNS 服务器丢弃畸形查询。

描述

远程 DNS 丢弃畸形查询。如果 DNS 不只是一个解析器,还提供域名,则可能有助于毒化其他 DNS 解析器的缓存。已知 PoweDNS 2.9.21 及更早版本表现出此行为。

请注意,这并不意味着此服务器在是解析器的情况下容易遭受缓存中毒。

解决方案

升级到 PowerDNS 版本 2.9.21.1。

另见

http://doc.powerdns.com/powerdns-advisory-2008-02.html

插件详情

严重性: High

ID: 33868

文件名: powerdns_malformed_query.nasl

版本: 1.14

类型: remote

系列: DNS

发布时间: 2008/8/12

最近更新时间: 2018/7/25

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.2

CVSS v2

风险因素: High

基本分数: 7.1

时间分数: 5.3

矢量: CVSS2#AV:N/AC:H/Au:N/C:N/I:C/A:C

漏洞信息

CPE: cpe:/a:powerdns:powerdns

必需的 KB 项: DNS/udp/53

易利用性: No known exploits are available

参考资料信息

CVE: CVE-2008-3337

BID: 30587

CWE: 20